deepseek-harness-baidu-netdisk-audit
DeepSeek Harness × 百度网盘:只读目录审计
Неофициальный, поддерживаемый сообществом минимальный проект: позволяет DeepSeek Harness через официальный MCP 百度网盘 читать собственный диск пользователя, рекурсивно упорядочивать большие каталоги учебных материалов, при этом по умолчанию блокируя загрузку и запись.
Этот репозиторий не содержит ничьих Access Token, реальных каталогов диска, списков файлов или отчётов аудита, а также не устанавливает, не синхронизирует и не загружает файлы с диска.
Зачем нужен мост
百度网盘 официально предоставляет удалённый SSE-адрес https://mcp-pan.baidu.com/sse. Универсальный MCP-клиент DeepSeek Harness поддерживает stdio и Streamable HTTP; этот проект предоставляет очень маленький адаптер SSE → stdio и использует в нём явный allowlist только для чтения.
DeepSeek Harness
│ stdio
▼
本地只读桥接器
│ 官方 SSE + 用户自己的 Access Token
▼
百度网盘官方 MCPВ Harness будут зарегистрированы только эти инструменты:
file_listfile_doc_listfile_image_listfile_video_listfile_metafile_keyword_searchfile_semantics_searchuser_infoget_quota
Инструменты загрузки, скачивания, публикации, удаления, перемещения, копирования, переименования и создания каталогов не будут доступны модели.
Related MCP server: local-tools-mcp-server
Предварительные требования
Windows 10/11 (текущие скрипты проверены на Windows; сам мост — кроссплатформенный Node.js)
Node.js 20 или новее
Официальный DeepSeek Harness, который уже запускается
Access Token, полученный по официальной процедуре 百度网盘
Официальные материалы:
Установка
git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm installnpm install устанавливает только публично объявленные зависимости MCP SDK и не устанавливает и не перезаписывает DeepSeek Harness.
1. Безопасное сохранение Access Token
Выполните авторизацию согласно разделу «Подготовка к использованию» официального README 百度. Не записывайте токен в исходный код, Git, аргументы командной строки или содержимое чата.
В Windows рекомендуется использовать скрипт со скрытым вводом:
& '.\scripts\set-token-user.ps1'Он сохраняет токен в переменную окружения BAIDU_NETDISK_ACCESS_TOKEN текущего пользователя Windows. После сохранения закройте и заново откройте Harness.
2. Генерация фрагмента конфигурации Harness
npm run generate-configСкрипт создаст config/harness-cordis-entry.generated.yml, содержащий только абсолютные пути к локальному Node и проекту, без токена. Добавьте всю операцию patch в:
%USERPROFILE%\.dsh\profiles\web\cordis.patch.ymlСначала сделайте резервную копию исходного файла, не перезаписывайте существующий patch. После перезапуска Harness на стороне модели должны появиться инструменты mcp__baidu-netdisk__....
Можно сначала запустить тест подключения, который не читает личные имена файлов:
npm run smokeОн только получает публичный список инструментов моста и подтверждает, что среди них нет инструментов загрузки или записи.
3. Указание собственного каталога диска
Отредактируйте config/audit.json:
{
"target_dir": "/网络安全教程",
"dir_encoding": "urlencoded",
"max_pages_per_directory": 10000,
"document_content_preview_chars": 2000
}Можно также переопределить цель только для текущего теста:
& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'4. Минимальная проверка только для чтения
& '.\scripts\run-readonly-test.ps1'Этот тест:
Постранично выводит целевой каталог с помощью
file_list;Рекурсивно получает дерево подкаталогов;
Выбирает один документ и проверяет metadata, content и abstract с помощью
file_meta;Записывает личные результаты в локальные
inventory/иreports/.
Обе выходные директории по умолчанию игнорируются Git. Тестовый скрипт не содержит ни одного вызова загрузки, выгрузки или записи на диск.
5. Упорядочивание учебных материалов в Harness
Скопируйте промпт из prompts/course-audit.zh.md и замените целевой каталог на свой путь.
Если content или abstract пусты, это обычно означает, что 百度 ещё не сгенерировал результат разбора, а не то, что файл пуст. Сначала делайте выводы на основе пути, имени файла, расширения, размера и соседних курсов; создавайте очередь проверки по требованию только для файлов с низкой уверенностью, которые влияют на порядок обучения или безопасность установки.
Этот проект намеренно не реализует инструмент загрузки. Если в будущем будет добавлена загрузка по требованию, рекомендуется разместить её в отдельном инструменте, требующем ручного подтверждения, с ограничением размера одного файла и локальной директории сохранения.
Конфиденциальность и безопасность
Удалённый адрес жёстко зафиксирован на официальном домене 百度, чтобы переменные окружения не пересылали токен на произвольные серверы.
Токен передаётся дочернему процессу моста только через переменную окружения.
Сообщения об ошибках пытаются маскировать токен.
Права только для чтения обеспечиваются кодом через allowlist, а не только промптом.
inventory/иreports/могут содержать личные имена файлов, пути, сводки и предпросмотры содержимого; их запрещено коммитить.Запуск
npm run privacy-checkпроверяет распространённые формы токенов, пути пользователя Windows и известные личные пути.
Примечание о совместимости
Проверенная комбинация для этого проекта: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. При изменении транспортного механизма, имён инструментов или формата конфигурации у вышестоящих проектов следует в первую очередь обращаться к официальной документации 百度网盘 и DeepSeek Harness.
Отказ от ответственности
Этот проект не является официальным проектом 百度 или DeepSeek и не имеет с ними отношений подчинённости, сотрудничества или одобрения. Пользователи должны соблюдать условия обслуживания 百度网盘 и получать доступ только к данным, которыми они владеют или на которые у них есть разрешение.
This server cannot be deployed
Maintenance
Related MCP Connectors
Read-only MCP tools for AI agent discovery, structured resources, and NIULAI information.
Browse and manage files in your Moxt AI workspace from any MCP client.
Read-only Remote MCP for externally grounded AI agent trust receipts.
Read-only MCP for AI usage profiles, leaderboards, stats, and docs; no writes or private data.
Related MCP Servers
- AlicenseCqualityDmaintenanceConnects Baidu Netdisk to MCP-compatible AI clients, enabling AI to safely read selected files and generate summaries, key points, to-dos, tags, and organization suggestions.274MIT
- FlicenseAqualityCmaintenanceA read-only MCP server that enables AI assistants to search files, list directories, retrieve system info, and get file metadata on the local file system.4-
- AlicenseNot gradedqualityCmaintenanceEnables secure, read-only access to local project files (including text, DOCX, PDF, and XLSX) through MCP, with strict directory whitelisting and no write, edit, or command-execution tools.1MIT
- AlicenseNot gradedqualityAmaintenanceProvides a read-only MCP bridge that lets Claude Web inspect workspace files, git state, and recorded test results while Codex remains the sole executor of changes.542 npm2MIT